PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

奥克兰勒索软件攻击背后的黑客泄露了城市雇员的数据

Play勒索软件组织发布了一个10GB的数据库链接,其中包含许多城市雇员的机密信息。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片来源:Paul Chinn/The San Francisco Chronicle via Getty Images)

ransomware对奥克兰市的攻击已经变得越来越糟糕:攻击背后的黑客还从该市窃取了文件,并开始在网上泄露。

上周末,“Play”勒索软件团伙开始在该组织的网站上倾倒被盗文件,其中包括10GB的数据黑暗的网络。Play表示,文件转储包括“私人和个人机密数据、财务信息、身份证、护照、员工完整信息、侵犯人权信息”。

该团伙还警告说,他们还有更多的被盗数据要转储,可能是为了向市政府施压,要求其支付赎金,以防止更多机密信息泄露。“目前部分发布了10gb压缩版。如果没有反应,我们将上传全部转储文件。”

勒索软件团伙的帖子。
勒索软件团伙的帖子。

旧金山纪事报下载(在新窗口中打开)并确认其中包含社会安全号码、驾驶执照号码、出生日期和城市雇员的家庭住址——其他网络犯罪分子可能会滥用这些信息来实施身份盗窃计划。此外,数据转储还包括警方不当行为指控的记录,该市账户的银行对账单扫描,以及现任和前任市长的私人信息。(奥克兰约有5000名员工。)

奥克兰市没有立即回应置评请求。但周五,该市表示“意识到”黑客计划将据称在攻击期间窃取的数据转储。

“我们正在与第三方专家和执法部门合作解决这个问题,并积极监控未经授权的第三方声明,以调查其有效性。如果我们确定涉及任何个人信息,我们将根据适用法律通知这些个人。声明(在新窗口中打开)发布在其网站上。

上个月,勒索软件攻击最初导致整个城市的IT系统中断,包括在线服务。根据该市的网站,奥克兰仍在努力恢复剩余的系统。

至于Play勒索软件团伙,这个组织相对较新,新兴(在新窗口中打开)在去年的现场。“Play”团伙目前似乎已经成功攻击了全球至少30家公司和组织,其中包括云计算提供商Rackspace

根据(在新窗口中打开)据安全公司Avertium称,Play最近利用了ProxyNotShell(在新窗口中打开)Microsoft Exchange的漏洞”渗透并在IT系统上运行恶意计算机代码。Avertium表示:“该组织的战术和技术与勒索软件组织Hive和Nokoyawa相似,这让研究人员相信Play是由同一个人操作的。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map